MineWiki
Java 版开服教程扩展内容插件

用权限组管理玩家

不给所有人 OP,也能让每个角色只获得完成职责所需的命令

OP 适合极少数可信管理员,但它的权限范围很大。服务器开始有协管、建筑师、活动主持人或普通成员后,更稳妥的方式是使用权限组:先定义角色,再只授予角色需要的节点。

先画出角色,而不是先复制命令

角色典型需求不应默认拥有的能力
普通玩家基础生存、传送或经济命令封禁、改模式、读取服务器敏感信息。
协管处理聊天、传送、简单申诉OP、插件管理、世界编辑。
建筑师指定区域的编辑能力全服玩家管理、控制台命令。
管理员维护、审核和故障处理不必把所有维护权限交给每位管理员。

这张表不是固定模板。它的作用是让你先说清楚“为什么需要这个权限”,而不是看到一个节点就直接给整个组。

权限节点从哪里来

Paper 自带原版、Bukkit 和 Paper 命令权限,具体节点会随版本变化。第三方插件的节点由插件作者定义,应该优先读取该插件的官方文档或内置帮助,而不是相信旧教程截图。1

以 LuckPerms 等权限插件为例,通常可以创建组、给组添加节点、将玩家加入组,再由插件提供查询和审计命令。不同版本的命令细节可能不同,因此本文不要求复制某一行命令;先在测试服务器验证,再应用到正式服。

推荐的实施步骤

  1. 备份当前权限数据和插件配置。
  2. 创建一个测试组,只添加一个明确的权限节点。
  3. 用普通测试账号验证它“能做什么”和“不能做什么”。
  4. 将玩家加入组后再验证一次,确认没有被其他继承关系意外放大权限。
  5. 记录组名、节点、用途和负责人;不再需要时及时删除。

不要给普通组设置通配符权限,例如 * 或插件作者明确标记为全权限的节点。即使它暂时解决了“命令没权限”的问题,也会让以后很难判断谁能执行危险操作。

排查权限不生效

先确认插件已加载、节点拼写和版本正确,再检查玩家是否属于预期组,以及该组是否被更高优先级的拒绝规则覆盖。排查时应使用权限插件提供的查询或 verbose 工具,而不是反复给玩家 OP。

若某条权限涉及封禁、世界编辑、文件访问、RCON、面板或数据库,务必在隔离环境中测试。权限错误通常不会报错,却可能直接影响玩家数据和服务器安全。

参考

On this page